Saturday, September 26, 2026

ShinyHunters អះអាងពីការហេគចូល FBI លួចទិន្នន័យតាម PeopleSoft Zero-day Vulnerability

0

ក្រុមហេគឃ័ឬ ShinyHunters អះអាងថា ខ្លួនបានលួចទិន្នន័យពីស្ថាប័នមួយក្នុងបរិមាណប្រហែល 2TB ទៅ 3TB។ ទិន្នន័យទាំងនោះរួមមានព័ត៌មានរបស់បុគ្គលិក FBI បច្ចុប្បន្ន ព័ត៌មានរបស់អតីតបុគ្គលិក FBI ព័ត៌មានរបស់អ្នកដាក់ពាក្យសុំការងារ ឯកសារ និងកំណត់ត្រាផ្ទៃក្នុងផ្សេងៗ។

ក្រុមនេះក៏អះអាងថាបានវាយប្រហារលើ ប្រព័ន្ធ/សេវា មួយចំនួនរបស់ FBI រួមមាន៖

  • FBI Criminal Justice → ប្រព័ន្ធពាក់ព័ន្ធនឹងការងារយុត្តិធម៌ព្រហ្មទណ្ឌ
  • HR (Human Resources) → ប្រព័ន្ធធនធានមនុស្ស និងព័ត៌មានបុគ្គលិក
  • Medlink → សេវា/ប្រព័ន្ធដែលមានឈ្មោះ Medlink
  • សេវាផ្ទៃក្នុងផ្សេងទៀត

ក្រុម ShinyHunters អះអាងថា FBI បានដឹងពី Intrusion យ៉ាងឆាប់រហ័ស ហើយបានដាក់ប្រព័ន្ធដែលរងផលប៉ះពាល់ទៅជា Offline, FBI Jobs Website ឲ្យបង្ហាញសារថា Maintenance និងបិទ Access ទៅកាន់បណ្តាញ FBI ជាច្រើនក្នុងពេលតែមួយ។

ក្រុមនេះអះអាងថា ឥឡូវកំពុងប្រើ PeopleSoft Vulnerability ដដែលដើម្បីកំណត់គោលដៅលើក្រុមហ៊ុនធំៗ, ក្រុមហ៊ុន Fortune 500 ហើយមុននេះក៏បានដាក់គោលដៅលើ វិស័យអប់រំដផងដែរ។

Allegedly defaced FBI Jobs website

ក្រុមនេះអះអាងថា ការវាយប្រហារនេះមិនមែនជាការជម្រិតទារប្រាក់នោះទេ តែជាជម្លោះរវាង ShinyHunters និង Clop ជុំវិញបញ្ហា Exploit របស់ Oracle EBS។ ShinyHunters អះអាងថា Clop បានយក Exploit របស់ខ្លួនដោយគ្មានការអនុញ្ញាត ហើយបន្ទាប់មក ShinyHunters បានវាយប្រហារ Clop និងអះអាងថាបានលួច Server Data រួមទាំង Private Keys។

ShinyHunters អះអាងថាបានប្រើប្រាស់ PeopleSoft zero-day ដើម្បីចូល FBI បន្ទាប់មកចូលទៅក្នុងប្រព័ន្ធផ្សេងៗ រួចចូលក្នុង AWS GovCloud ដើម្បីលួចទិន្នន័យ។ ប៉ុន្តែខ្សែសង្វាក់នេះនៅតែជា Allegation ហើយមិនទាន់មានការបញ្ជាក់ឯករាជ្យថា zero-day មានពិត ឬការវាយប្រហារកើតឡើងតាមរបៀបដែលក្រុមនេះអះអាងនោះទេ។ FBI បាននិយាយថា ខ្លួនកំពុងស៊ើបអង្កេត ប៉ុន្តែមិនទាន់បញ្ជាក់ថាទិន្នន័យទាំងនេះត្រូវបានលួចពិតប្រាកដទេ។

https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/

ប្រភព ​Bleepingcomputer ចុះផ្សាយថ្ងៃទី២២ ខែកញ្ញា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here